信息安全事态事件法律法规方面脆弱性报告及表单分类分级方法示例

a)提供足够的数据保护和个人信息的隐私保护。在那些有特定法律涵盖数据保密性和完整性的国家中,对于个人数据的控制常常受到限制。由于信息安全事件通常需要归因到个人,个人特性的信息可能因此需要被相应地记录和管理。因此,结构化的信息安全事件管理方法需要考虑适当的隐私保护。这可能包括以下方面:

1)如果实际情况可行,访问被调查人的个人数据的人员不宜与其存在私交;

2)在允许访问个人数据之前,宜签署保密协议;

3)信息宜仅用于其被获取的明示目的,即信息安全事件调查。

b)维护适当的记录保存。一些国家的法律,要求公司维护其活动的适当记录,在每年组织的审计过程中进行审查。政府机构也有类似的要求。在某些国家,要求组织报告或生成执法用的档案(例如,当涉及到对政府敏感系统的严重犯罪或渗透时)。

f)与外部支持人员的合同涵盖所有要求的方面。与任何外部支持人员的合同,例如来自外部IRT人员,在免除责任、保密、服务可用性和错误建议的影响方面宜得到彻底检查。

g)保密协议可强制执行。信息安全事件管理团队成员在入职和离职时,可被要求签署保密协议。在一些国家,已签署的保密协议可能在法律上无效,宜对此予以核实。

1)如果一个事件可能影响到其他组织(例如,披露共享信息,但没有及时通知,导致其他组织受到不利影响);

3)没有编制报告,但在某些国家,在涉及到对政府敏感系统或关键国家基础设施组成部分的严重犯罪或渗透时,要求组织报告或生成执法用的档案;

这可能会损害涉案个人或组披露的信息似乎表明某人或组织可能被卷入了攻击。4)织的声誉和业务;披露的信息表明可能是特定软件的问题,但后来发现并非如此。5)

当有具体法规要求时,宜将事件报告给指定机构,例如,在许满足具体法规要求。j)

多国家对核电工业、电信公司和互联网服务提供商那样的要求。能够成功起诉或执行内部纪律规程。适当的信息安全控制措施宜到位,包括可证明k)防篡改的审计跟踪,以此能够成功地对

“攻击者”起诉或执行内部纪律规程,无论攻击是技术的还是物理的。为支持这项工作,需要以在适当的国家法院或其他纪律论坛上可接受的方式收集证据。从而可以表明:

1)记录是完整的且没有以任何方式被篡改;

2)电子证据副本可证明与原件相同;

3)任何收集证据的IT系统在证据被收集时是正常运行的。

m)可接受的使用策略得到定义和沟通。可接受的实践/使用宜得到定义,形成文件,并与所有预期用户沟通。例如,当加入一个组织或获得信息系统的访问权限时,宜告知用户可接受的使用策略,并要求提供书面确认,以表明他们理解和接受这一策略。

AA

附录B

信息安全事态、事件和脆弱性报告及表单示例

B.1概述

附录B包含信息安全事态、事件和脆弱性的记录事项及其报告表单示例。需要强调的是,这些仅是示例。还有其他例子,诸如事件对象描述和交换格式(IODEF)标准中的模式。

B.2记录事项示例

信息安全事态记录事项示例

包括信息安全事态的基本信息,诸如事态何时发生、发生了什么、如何发生的和为什么发生,以及报告人的联系信息。

—基本信息

—事态日期

—事态编号

—报告人详情

—姓名

—事态描述

—发生了什么

—如何发生的

—为什么发生

—对受影响组件或资产的初步意见

—对业务的不利影响

—识别的任何脆弱性

—事态详情

信息安全事件记录事项示例

包括信息安全事件的基本信息,诸如事件何时发生、发生了什么、如何发生的和为什么发生,以及事件类别、影响和事件响应结果。

—事件日期

—事件编号

姓名—.

—联络点(PoC)成员详情

—IRT成员详情

—事件描述

—事件详情

—事件类别

—受影响的组件或资产

—事件对业务的不利影响

—从事件中恢复的总成本

—事件解决方案

—涉及的人员或作案者(如果事件是由人引起的)

—作案者描述

—实际或感知的动机

—解决事件所采取的行动

—解决事件所计划的行动

—未完成的行动

—结论

—被告知的内部人员/实体

—被告知的外部人员/实体

信息安全脆弱性记录事项示例

包括信息安全脆弱性的基本信息,诸如脆弱性何时被识别、识别的是什么和如何被识别的,以及潜在影响和解决方案。

THE END
1.webpac.tongji.edu.cn/opac/item.php?marcMARC状态: 文献类型: 浏览次数:5 书目信息 机读格式(MARC) 放入暂存书架查看暂存书架(0) ★ 图书委托申请操作前请在“我的图书馆”补充手机信息,并预留借书额度,确保1周内不出现过期图书,便于图书划到;关注“同济大学图书馆服务”公众号并绑定学工号,接收准确取书地(柜)信息!! http://webpac.tongji.edu.cn/opac/item.php?marc_no=63306e616d54766f3671475066426a4c6d6a714653773d3d
2.中华人民共和国法律法规及司法解释分类汇编.12卷,行政法卷.第中华人民共和国法律法规及司法解释分类汇编. 12卷 行政法卷. 第五册 出版社:中国法律年鉴社 出版年:1999 作者:孙琬钟 学科:法律、法学 资源类型:图书 细分类型:中文文献 收藏单位 馆藏地 在架状态 索书号 武汉文献中心 流通部 在架上 35.2881/S841/:12(5) 1浏览量 问图书管理员 馆际互借 https://www.las.ac.cn/front/book/detail?id=2771313ca2154d7742e2e16e33b13c86
3.《中图法》法律文献分类体系刍议2. 全国人大常委会法制工作委员会 《中华人民共和国法律法规》:法律出版社,1995 年。 3. 法学词典编辑委员会 《法学词典》(第3 版):辞书出版社,1989 年。 4. 白国应 《图书分类学》:书目文献出版社,1981 。 (本文原载《政法论丛》1998 年第3 期)http://iolaw.cssn.cn/tsgzytsgyw/200610/t20061023_4598907.shtml
4.清华考研辅导班:2020年清华大学法律硕士考研498法硕联考综合(非综合课考试足为高等院校和科研院所招收法律硕士(非法学)专业学位研究生而设置的具有选拔性质的全国联考科目,其目的是科学、公平、有效地测试考生是否具备继续攻读法律硕士专业学位所需要的基础知识和基本技能,评价的标准是高等学校非法学专业本科毕业生能达到的及格或及格以上水平,以利于各高等院校和科研院所择优选拔,确保http://www.shuoedu.com/articlenew.php?id=79336
5.2022年中国人民公安大学硕士研究生入学考试初试自命题620《法学(二)宪法的分类和渊源 (三)宪法的制定、解释和修改 (四)宪法关系与宪法规范 (五)宪法的效力和作用 三、宪法的历史发展 (一)宪法的产生与发展 1.资本主义宪法的产生和发展 2.社会主义宪法的产生和发展 (二)中华人民共和国成立前的宪法 1.清末预备立宪 2.《中华民国临时约法》 3.北洋军阀和国民政府的宪法 4https://www.ibudding.cn/a/129889.html
6.中华人民共和国公安法律法规全书(含全部规章2022年版)/法律法规内容包括公安机关与人民警察、治安管理、刑事案件办理、户籍管理、出入境与边防管理、道路交通管理、消防管理、网络安全、禁毒工作、监所管理、监督救济等,分类细致,全面覆盖公安工作的方方面面。本书具有体例清晰、查询方便的特点。 中华人民共和国公安法律法规全 编者:法律出版社法规中详情https://www.yuntaigo.com/book.action?recordid=bmFvYnpsb2M5Nzg3NTE5NzYxNTc4
7.中国法律汇编app安卓版中国法律汇编介绍 收录了1000多部中华人民共和国法律法规、2000多部法律法规及司法解释、16000多部地方性法律法规。 软件特色: 1. 法律法规详细分类,一键查找。包含*高法颁布的全部法律法规大全及司法解释,能够方便地查阅相关的法律法规数据库中司法解释及案例。 https://www.liqucn.com/bz/264551.shtml?open_source=weibo_search
8.《中华人民共和国法律全书(第四版)》(国务院法制办公室)简介当当网图书频道在线销售正版《中华人民共和国法律全书(第四版)》,作者:国务院法制办公室,出版社:中国法治出版社。最新《中华人民共和国法律全书(第四版)》简介、书评、试读、价格、图片等相关信息,尽在DangDang.com,网购《中华人民共和国法律全书(第四版)》,就http://product.dangdang.com/23949525.html
9.中国法律体系类别分级示意图.pdf《中华人民共和国宪法》是中华人民共和国的根本大法,规定拥有最高法律效力。 二、法律 法律通常是指由社会认可、国家确认、立法部门制定、规范的行为规则,并由国家 强制力(即军队、警察、法庭、监狱等)保证实施的,以规定当事人权利和义务为内容 的,具有普遍约束力的一种特殊行为规范(社会规范) 。法律是维护人民https://max.book118.com/html/2021/1006/5120042343004022.shtm
10.2023中央民族大学613法学基醇研大纲已公布!宪法的产生和发展历程。中华人民共和国成立前的宪法。中华人民共和国宪法的产生和发展。 三、宪法的指导思想和其本原则 宪法指导思想的概念。我国宪法关于指导思想的具体表述。我国宪法指导思想的重要作用。宪法基本原则的概念。我国宪法的基本原则。 四、宪法渊源、宪法分类与宪法结构 https://www.gaodun.com/kaoyan/1282840.html
11.我国法律的分类我国法律的分类 我国的诉讼法总共有三部:《中华人民共和国民事诉讼法》《中华人民共和国刑事诉讼法》、《中华人民共和国行政诉讼法》,所有的诉讼都是通过这三部诉讼法解决。也就是说,我国的法律就分为这三大类。其中,刑事法律管的是犯罪的,犯罪的法律后果一般表现为进监狱;行政法律管的是官员行使权力行为的;除此https://www.66law.cn/domainblog/19846.aspx
12.法硕复习指导:法律体系与法律要素新浪教育2005年11月7日,中华人民共和国商务部发布了《酒类流通管理办法》,该《办法》第十九条规定:“酒类经营者不得向未成年人销售酒类商品,并应在经营场所显著位置予以明示”;第三十条规定:“违反本办法第十九条规定的,由商务主管部门或会同有关部门予以警告,责令改正;情节严重的,处两千元以下罚款。” https://edu.sina.com.cn/exam/2006-10-26/115558784.html
13.依法行政探讨法律12篇(全文)自《行政诉讼法》颁行以来,该法的相关内容就处于有关部门或有关地方极度无序和失控状态的修改之中,其中最为显著的是2000年《最高人民法院关于执行〈中华人民共和国行政诉讼法〉若干问题的解释》。鉴于这样的情况,《行政诉讼法》修改的第一个正当法律理念应当是立法权全方位设计的理念,即由全国人民代表大会和全国人民https://www.99xueshu.com/w/ikeykszyprwm.html